¿ä¾à : IT ¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ¿¡ ÀÇÇϸé ÆÄÀ̼± °³¹ßÀÚµéÀÇ Áß¿ä ¸®Æ÷ÁöÅ͸®ÀÎ PyPI¿¡¼ ¾Ç¼º Äڵ尡 ¹ß°ßµÆ´Ù°í ÇÑ´Ù. Àα⠳ôÀº PyPI ÆÐÅ°ÁöÀΠŵ(keep), pyanxdns, api-res-py¿¡¼¿´´Ù. ÀÌ ÆÐÅ°Áöµé ³»¿¡ ¹éµµ¾î ±â´ÉÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù°í ÇÑ´Ù. ¹°·Ð ¸ðµç ¹öÀüÀÌ ´Ù ±×·± °Ç ¾Æ´Ï´Ù. ¿¹¸¦ µé¾î ŵÀÇ °æ¿ì 1.2 ¹öÀüÀÌ ¹®Á¦ÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. pyanxdns´Â 0.2 ¹öÀü, api-res-py´Â 0.1 ¹öÀüÀÌ ¹®Á¦¿´´Ù. ŵ 1.2ÀÇ ¿À·ù¿¡´Â CVE-2022-30877, pyanxdns 0.2¿¡´Â CVE-2022-30882, api-res-py 0.1¿¡´Â CVE-2022-31313À̶ó´Â °ü¸® ¹øÈ£°¡ ºÎ¿©µÆ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ¼¼ ÆÐÅ°Áö Áß ÅµÀº ²Ï³ª ÀαⰡ ³ôÀº Æí¿¡ ¼ÓÇÑ´Ù. ÇÑ ÁÖ ´Ù¿î·Îµå ¼ö°¡ Æò±Õ 8000ȸ¿¡ ´ÞÇÑ´Ù. ÆÐÅ°Áö ¹öÀüÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê°í ´Ù¿î·Îµå ¹Þ´Â ÆÄÀ̼± °³¹ßÀÚÀÇ °æ¿ì 1.2 ¹öÀüÀ» À߸ø ¹Þ°Ô µÇ¸é Àڱ⵵ ¸ð¸£°Ô ¹éµµ¾î¸¦ °³¹ßÇÏ°Ô µÈ´Ù. ÀÌ¿Í °°Àº È¿°ú¸¦ ³ë¸° °ø°ÝÀÚµéÀÌ ÃÖ±Ù µé¾î PyPI¿Í °°Àº ¸®Æ÷ÁöÅ͸®¸¦ ÀÚÁÖ ³ë¸®°í ÀÖ´Ù.
¸»¸»¸» : ¡°ÇöÀç PyPI °ü¸®ÀÚ Ãø¿¡¼ ÇØ´ç ÆÐÅ°ÁöµéÀ» »èÁ¦ÇÑ »óȲÀÔ´Ï´Ù. ÇÏÁö¸¸ PyPI ¹Ì·¯ »çÀÌÆ®µé¿¡´Â ¾Ç¼º ¹öÀüÀÌ ¿©ÀüÈ÷ Á¸ÀçÇÕ´Ï´Ù.¡± -ÇÑ ±êÇãºê »ç¿ëÀÚ-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>